środa, 17 lutego 2010

Fake sms i Fake email w praktyce !

Wysyłanie fałszywych meili oraz smsów.
Dzisiaj przyszła pora na nieco mroczniejszą stronę internetu. Pokażę w jaki sposób można wysyłać fałszywe smsy podszywając się pod dowolnego nadawcę oraz jak to działa w przypadku wiadomości sms. 
Z angielskiego nosi to nazwę "Fake SMS" oraz "Fake Email" - fałszywe smsy i fałszywe meile !

http://www.zgorzelec.info

Od czasu do czasu pojawia się na różnego rodzaju portalach ostrzeżenie przed oszustami, którzy podszywają się pod znane instytucje min. banki - chcąc wyłudzić informacje o kontach, hasłach i loginach. 
Dlatego ten artykuł ma was przestrzec przed tym aby nie ufać ślepo temu co widzimy. Zobaczycie jak łatwo spreparować wiadomość email - praktycznie beż żadnego trudu !
Ponadto przyjrzymy się w jaki sposób można odróżnić - o ile to możliwe - fałszywego meila od prawdziwego. 

Phishing - to pojęcie warto znać ! 

Jak już wcześniej napisałem "phishing" jest to podszywanie się w internecie. W tym celu wykorzystuje się spreparowane strony internetowe, które do złudzenia przypominają te prawdziwe. Jest to także nic innego jak właśnie "fake sms" czy "fake email". O ile jest to tylko zabawa i nikomu krzywdy nie zrobi, to jest to piekielnie niebezpieczne i niezgodne z prawem. Po pierwsze większość tego typu stron czy fałszywych meile powstaje po to aby wykradać hasła i loginy. Gdy ktoś już je pozna to wiadomo co może z nimi zrobić :P 

Pierwszą i najważniejszą rzeczą w takich przypadkach jest fakt - że praktycznie żadna strona internetowa nie poprosi Cię o login i hasło a już na pewno nie BANK !!! 

Zawsze można zapytać wcześniej poprzez email czy rzeczywiście Bank czy innego rodzaju portal wymaga jakiś weryfikacji itp.. 

Więcej o tym jak rozpoznawać zagrożenie przeczytasz na stronie : https://www.paypal.com 

 1. Fałszywy email w praktyce - jak wysłać ?

 Pamiętaj, że artykuł jest tylko w celach edukacyjnych i ma cię uświadomić o tym, jak łatwo manipulować informacją oraz jak zwodnicze potrafią być wiadomości !

 

Wchodzimy na stronę www.deadfake.com  

Następnie klikamy na zakładkę " Send Fake mail ", po czym zjeżdżamy na dół strony i ukaże się nam takie oto okienko : 

 

Wypełniamy następujące pola : 
TO - odbiorca, który ma dostać wiadomość
FROM - od kogo czyli od nas 
SUBJECT - temat wiadomosci 
MESSAGE - treść wiadomości

Po wszystkim przepisujemy kod weryfikacyjny i klikamy SEND NOW !

A oto przykładowe zrzuty ekranu przed i po otrzymaniu meila w skrzynce pocztowej ! 



W skrzynce pocztowej ujrzałem :



 Jak widzimy wszystko się zgadza , nadawca jest taki jaki chcieliśmy fałsz@fałsz.pl - tutaj mogło być cokolwiek !! 

Na tym często kończymy przeglądając wiadomości email - ale w takich przypadkach gdy nie jesteśmy pewni zobaczmy szczegóły - "pokaż szczegóły" :

Tutaj na pierwszy rzut oka też się wszystko zgadza, jednak znając pewne cechy możemy odróżnić możliwe fałszywe meile !

Przyjrzyjmy się zatem , czym różnią się fałszywe wiadomości - w tym celu wysłałem do siebie samego dwie wiadomości. Jedną z prawdziwego adresu email a jedną podszyłem się pod mój email - aby zobaczyć różnicę. 

 Po otwarciu i pokazaniu szczegółów nieco się różnią :) 

Jak widzimy prawdziwa wiadomość w polu nadawcy OD oprócz adresu email w postaci tekst@tekst ma także "dziubki" , ponadto istotną różnicą jest pole wysłana przez. Fałszywe wiadomości w tym polu albo niczego nie mają (pole nie istnieje) albo mają stronę, po której od razu widać że ten adres email do niej nie należy. Dla przykładu email z portalu Onet w polu wysłana przez nie może mieć gmail.com :P Wiadomo od razu że coś nie gra !


Podobnie jest z wiadomościami sms - tylko, że tutaj sprawa jest trudniejsza. Aby wysłać wiadomość trzeba zapłacić, ale istnieją strony które tego dokonują min. http://thesmszone.com/ 

Swego czasu były informacje, że znani politycy dostawali spreparowane wiadomości sms - w formie żartów od innych polityków. Dlatego w internecie pozamykano część tego typu stron.

Pamiętaj aby być ostrożnym - i nie ufać na 100 %

1 komentarze:

Anonimowy pisze...

SMSator.eu - wysyłaj SMSy z dowolnego pola nadawcy!

Prześlij komentarz